Este procedimento explica como a aplicação se comporta quando o login via SSO Microsoft está habilitado para a empresa.

Importante: este artigo explica o comportamento da aplicação após a ativação do SSO Microsoft. Para realizar a configuração inicial no Microsoft Entra ID, consulte o procedimento:  Como configurar SSO Microsoft na aplicação .

Com o SSO ativo, a autenticação dos usuários passa a ser feita pela conta corporativa Microsoft, por meio do Microsoft Entra ID, antigo Azure AD.


1. Como funciona o login

Quando a empresa utiliza SSO Microsoft, o usuário não realiza o login diretamente com uma senha cadastrada na aplicação. A autenticação é feita pela conta corporativa Microsoft, por meio do Microsoft Entra ID.


O comportamento do login pode variar conforme o canal de acesso utilizado:


Painel administrativo

Para acessar o painel administrativo, o usuário deve utilizar uma das URLs abaixo, informando o slug da empresa no final do endereço:

  • https://admin.b2midia.app.br/{slug-da-empresa}
  • https://admin.worksphere.com.br/{slug-da-empresa}

Após acessar a URL correspondente, a aplicação identifica a empresa e direciona o usuário para o fluxo de autenticação configurado.


Acesso pelo navegador

Para acessar a aplicação pelo navegador, o usuário deve utilizar uma das URLs abaixo, substituindo {slug-da-empresa} pelo identificador da empresa:

  • https://{slug-da-empresa}.b2midia.app.br
  • https://{slug-da-empresa}.worksphere.com.br

Ao acessar a URL da empresa, o usuário é redirecionado automaticamente para a tela de login da Microsoft.


Acesso pelo aplicativo Android ou iOS

No aplicativo Android ou iOS, o usuário deve preencher o campo de usuário com seu e-mail corporativo.

A partir do e-mail informado, a aplicação identifica se o domínio da empresa utiliza SSO. Caso o SSO Microsoft esteja habilitado, o usuário será redirecionado para a autenticação da Microsoft.

Fluxo esperado no aplicativo:

  1. O usuário abre o aplicativo.
  2. Informa seu e-mail corporativo no campo de usuário.
  3. A aplicação identifica que o domínio utiliza SSO Microsoft.
  4. O usuário é redirecionado para a tela de login da Microsoft.
  5. Após autenticação, retorna para o aplicativo já autenticado.
Resumo: no acesso pelo navegador, o redirecionamento para a Microsoft ocorre automaticamente pela URL da empresa. No aplicativo Android ou iOS, o usuário precisa informar o e-mail para que a aplicação identifique o domínio e direcione para o login Microsoft.

2. Criação automática do usuário

No primeiro acesso via SSO, caso o usuário ainda não exista na aplicação, ele poderá ser criado automaticamente.

Para isso, a aplicação utiliza os dados retornados pela Microsoft, como:

  • Nome do usuário
  • E-mail
  • Identificador do usuário no Microsoft Entra ID
  • Cargo
  • Departamento
  • Telefone
  • Localização
  • Grupos, quando configurado

Após a criação, o usuário passa a existir na aplicação, mas sua autenticação continua sendo feita pela Microsoft.

Atenção: para que um usuário seja promovido a administrador, primeiro ele deve realizar um acesso à aplicação via SSO Microsoft. Esse primeiro acesso é necessário para que o cadastro do usuário seja criado automaticamente na aplicação. Após isso, outro usuário administrador deverá acessar o painel administrativo e promover esse usuário para administrador.

3. Senha do usuário

Usuários autenticados via SSO Microsoft não utilizam senha local da aplicação.

A senha válida é sempre a senha da conta corporativa Microsoft da empresa.

Importante: a senha do usuário é gerenciada pela Microsoft. A aplicação não altera, redefine ou valida diretamente a senha desses usuários.

4. Troca de senha na aplicação

Quando o SSO Microsoft está ativo, a opção de troca de senha na aplicação fica desabilitada ou oculta para o usuário.

Isso acontece porque a senha não pertence à aplicação, mas sim à conta corporativa Microsoft da empresa.

Caso o usuário precise alterar sua senha, deverá utilizar os canais oficiais da empresa, como:

  • Portal da Microsoft
  • Portal corporativo de alteração de senha
  • Equipe de TI da empresa
  • Política interna da empresa para gerenciamento de contas
Atenção: a aplicação não realiza troca de senha para usuários autenticados via SSO Microsoft.

5. Recuperação de senha

A recuperação de senha pela aplicação também não fica disponível para usuários que acessam via SSO Microsoft.

Caso o usuário esqueça a senha, ele deverá utilizar o fluxo de recuperação da própria Microsoft ou acionar a equipe de TI da empresa.


6. Sincronização de dados com Microsoft Entra ID

Quando a sincronização com Microsoft Entra ID está habilitada, a aplicação pode atualizar automaticamente os dados dos usuários com base nas informações cadastradas na Microsoft.

Podem ser sincronizados dados como:

  • Nome
  • E-mail
  • Cargo
  • Departamento
  • Telefone
  • Localização
  • Grupos de acesso

Essa sincronização mantém os dados da aplicação alinhados com o cadastro oficial da empresa no Microsoft Entra ID.

A sincronização acontece uma vez por dia, durante a madrugada. 
Observação: a sincronização de dados depende das permissões concedidas na aplicação registrada no Microsoft Entra ID.

7. Usuários desativados ou removidos na Microsoft

Quando a sincronização está habilitada, alterações feitas no Microsoft Entra ID serão refletidas na aplicação.

Isso significa que, se um usuário for desativado ou removido na Microsoft, ele também perderá o acesso à aplicação.

Atenção: Como mencionado anteriormente, a sincronização acontece uma vez por dia, durante a madrugada. Portanto, alterações feitas no Microsoft Entra ID podem levar até a próxima execução da sincronização para serem refletidas na aplicação.

Comportamento esperado:

  • Usuário ativo na Microsoft: poderá acessar a aplicação.
  • Usuário desativado na Microsoft: perderá o acesso à aplicação.
  • Usuário removido da Microsoft: será removido ou desativado na aplicação.

Na prática, a gestão principal de acesso passa a ser feita pelo Microsoft Entra ID.


8. Login pelo aplicativo mobile

Antes de realizar o login, o aplicativo verifica qual método de autenticação deve ser usado para o domínio ou empresa informado pelo usuário.

Se a empresa utiliza SSO, o aplicativo direciona o usuário para o login Microsoft.

Se a empresa não utiliza SSO, o aplicativo mantém o login tradicional com usuário e senha.

CenárioMétodo de login
Empresa com SSO Microsoft ativoLogin pela Microsoft
Empresa sem SSO MicrosoftLogin com usuário e senha da aplicação

9. Resumo do comportamento

RecursoCom SSO Microsoft ativo
LoginFeito pela Microsoft
Criação de contaOcorre automaticamente no primeiro acesso
Senha local da aplicaçãoNão utilizada
Troca de senha na aplicaçãoNão permitida
Recuperação de senha na aplicaçãoNão permitida
Gerenciamento de senhaFeito pela Microsoft ou pelo TI da empresa
Sincronização de dadosFeita automaticamente via Microsoft Entra ID
Sincronização de gruposPode ser feita na aplicação se as permissões necessárias forem concedidas
Desativação de usuárioRefletida na aplicação via sincronização
Login mobileRedireciona para o fluxo Microsoft

10. Orientação para usuários finais

Se sua empresa utiliza login com Microsoft, você deve acessar a aplicação usando sua conta corporativa.

A senha utilizada será a mesma senha da sua conta Microsoft da empresa.

Caso precise alterar ou recuperar sua senha, utilize os canais oficiais da Microsoft ou entre em contato com o time de TI da sua organização.

Resumo para o usuário: a aplicação não gerencia sua senha. Sua autenticação é feita diretamente pela Microsoft.
Importante: este artigo explica o comportamento da aplicação após a ativação do SSO Microsoft. Para realizar a configuração inicial no Microsoft Entra ID, consulte o procedimento:  Como configurar SSO Microsoft na aplicação .